뉴스
 








 
 
 




전송 2019-07-16 11:13
[뉴스]

로지텍 유니파잉 수신기서 보안 취약점 발견

로지텍 무선 마우스와 키보드 등에 사용되는 통합 수신기(유니파잉 리시버, Unifying Reciver)에서 새로운 보안 취약점이 보고되었다.

공개된 취약점은 공격자가 키보드와 수신기 사이의 트래픽을 가로채 원하는 키 입력은 물론 사용자가 입력하는 키를 확인할 수 있으며, 키보드와 수신기가 연결되어 있지 않은 상태에서도 통합 수신기가 장착된 시스템을 공격할 수 있다.

해당 취약점을 악용할 경우 사용자가 공격 방어를 위해 '키 블랙리스트'를 활용해도 해당 기능을 우회해 공격할 수 있으며, 해당 보안 취약점은 2.4GHz 주파수를 사용하는 모든 로지텍 통합 수신기에서 악용될 수 있다.

이번에 공개된 취약점 3종 중 2종은 공격자가 통합 수신기에 물리적 접근이 가능하거나 사용자가 페어링할 때 수신 범위인 10m 내에 있어야 하는 등 공격 조건이 까다로운 편이다.

한편, 로지텍은 이번에 보고된 취약점 중 물리적 접근이 필요한 2종(CVE-2019-13053 / CVE-2019-13052)에 대해서는 악용이 어렵고 다른 유니파잉 디바이스 상호운용에 부정적인 영향을 미칠 수 있다는 이유를 들어 별도 펌웨어 패치를 제공하지 않을 방침이다.

또 다른 CVE-2019-13054/55 보안 취약점 역시 물리적 접근이 필요한 것으로 알려졌지만 명시되지 않은 명령어와 부적절한 데이터 보호 기능이 적용되어 암호화 키 탈취가 쉬워 순식간에 암호화키 탈취가 가능하다. 이에 로지텍은 해당 취약점에 대해서는 오는 8월까지 대응 패치를 제공할 방침이다.

새롭게 밝혀진 로지텍 통합 수신기 관련 보안 취약점 관련 공식 입장은 로지텍 지원 페이지서 확인할 수 있다.

  태그(Tag)  : 로지텍, USB기기(기타), 사이버 보안
관련 기사 보기
[프리뷰] 퀵차지 3.0을 품고 돌아온 유전원 USB 허브, ipTIME UH505-QC1
[뉴스] 데누보, 모바일 게임 시장으로 진출하여 DRM 보호
[뉴스] 버바팀, 7-in-1 Type-C 허브 리트랙터블 출시
[뉴스] 카스퍼스키 랩, 윈도우 제로데이 악용한 랜섬웨어 'Sodin' 발견
[뉴스] 트렌드마이크로, 폭 넓은 보안 가시성을 제공하는 XDR 솔루션 출시
[뉴스] 구글 프로젝트 제로, XP 이후 윈도우 CTF 프로토콜 보안 취약점 경고
태그(Tags) : 로지텍, USB기기(기타), 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
Need for Speed HEAT, 11월 8일 출시 예정
제이씨현, 유디아 리얼 24형 LED 모니터 출시
에이수스(ASUS), 휴대용 모니터 젠스크린 MB16AMT(터치) 및 MB16AHP(콘솔지원) 모델 국내 출시
레이저, 콤팩트한 사이즈에 144Hz 17.3형 대화면을 담아낸 Razer Blade Pro 17 출시
7nm EUV 공정으로 갤럭시 노트10 첫 탑재, 삼성 엑시노스 9825 특징은?
찰진 한글화와 협동 플레이 체험, 보더랜드3 국내 미디어 시연회
0.5세대 교체와 게임스컴 지난 하반기 VGA 선택, AMD와 엔비디아 중 내게 맞는쪽은?
컨텐츠 창작으로의 지포스 영역 확장, 엔비디아 스튜디오
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
흐음 / 19-07-16 19:57/ 자국/ 신고/ 이댓글에댓글달기
심각하네요.
흐아암 chcv님의 미디어로그 가기  / 19-07-17 3:46/ 자국/ 신고/ 이댓글에댓글달기
무선신호 분석당할 정도의 위치에 있어서 보안을 신경써야 하면 유선 키보드를 써야지
슈퍼맨 / 2019-08-15 19:30/ 자국/ 신고/
그렇게치면 인텔 시피유 취약점도 원격지에서 적용되기어려운데 왜 까는건지 ㅋ

닉네임 웹봇방지

홈으로 탑으로
 
 
2019년 08월
주간 히트 랭킹

보드나라 2019 정규직 채용 공고 2
[결과발표] 2019년 2분기 포인트 소진 로또 18
[결과발표] 2019년 1분기 포인트 소진 로또 17
[결과발표] 2019년 새해맞이 덕담 남기기 9
[결과발표] 2018년 4분기 포인트 소진 로또 26

실시간 댓글
소셜 네트워크